security

📅 Kalender

Gefiltert nach: 29. Juni 2026
security

Webinar: Why business email compromise attacks keep succeeding

Business email compromise attacks increasingly rely on convincing impersonation rather than malware, making them harder for employees and traditional email defenses to detect. This webinar explores how behavioral AI can help identify sophisticated email threats and automate response workflows. […]

Mehr lesen →
security

Zscaler will KI-Agenten per Zero Trust bändigen

Zscaler hat Funktionen vorgestellt, mit denen die Zero Trust Exchange künftig autonome KI-Agenten absichern soll. Der Anbieter beansprucht für sich die nach eigenen Angaben branchenweit erste vollständige Zero-Trust-Plattform für agentenbasierte KI. Zu Verfügbarkeit und Terminen macht Zscaler keine Angaben.

Mehr lesen →
soc

CISA Adds One Known Exploited Vulnerability to Catalog

CISA has added one new vulnerability to its Known Exploited Vulnerabilities (KEV) Catalog, based on evidence of active exploitation. CVE-2026-48558 SimpleHelp Authentication Bypass Vulnerability This type of vulnerability is a frequent attack vector for malicious cyber actors and poses significant risks to the federal enterprise. Binding Operational Directive (BOD) 26-04: Prioritizing Security Updates Based on […]

Mehr lesen →
security

Warum blinde Flecken im Verzeichnis­dienst zum Sicherheitsrisiko werden

Active Directory (AD) ist in nahezu jedem Unternehmen das Herzstück der IT-Infrastruktur: Es steuert Identitäten, Zugriffsrechte, Gruppenrichtlinien und Authentifizierungsprozesse für Tausende von Nutzern und Geräten. Genau deshalb ist es das attraktivste Ziel für Angreifer – und genau deshalb ist ein lückenloses AD-Auditing keine optionale Ergänzung, sondern eine sicherheitskritische Grundvoraussetzung.

Mehr lesen →